Size: a a a

2020 May 21

F╳

Frank ╳ Sandow in PfSense
Может хост переопределить, не домен? :)
источник

BP

Boris Pesterev in PfSense
ну сперва надо удостовериться что unbound указан как по умолчанию для этого надо тут System General / Setup в опции Disable DNS Forwarder поставить галочку
источник

BP

Boris Pesterev in PfSense
далее я  писал про Custom Options, а не Domain Overrides
источник

BP

Boris Pesterev in PfSense
мне кажется в Custom options больше возможностей чем нежели Host Overrides и Domain Overrides
источник

BP

Boris Pesterev in PfSense
а еще влияет роль выбраны ли правильно интерфейсы
источник

BP

Boris Pesterev in PfSense
источник

BP

Boris Pesterev in PfSense
например в Networks Interfaces должны быть все кроме All и IPv6
источник

BP

Boris Pesterev in PfSense
а в Outgoing Networks все кроме All, IPv6 и Localhost
источник

А

Андрей in PfSense
Frank ╳ Sandow
Вот так сделал
Мне кажется так не сработает так как браузеры сейчас умные... И сайты все подписывают свои имена..
источник

F╳

Frank ╳ Sandow in PfSense
Boris Pesterev
а в Outgoing Networks все кроме All, IPv6 и Localhost
Сейчас попробую
источник

F╳

Frank ╳ Sandow in PfSense
Андрей
Мне кажется так не сработает так как браузеры сейчас умные... И сайты все подписывают свои имена..
Я тоже так думаю :) Просто гуи - это ж дело такое, думаешь, а вдруг сработает? :)))
источник

BP

Boris Pesterev in PfSense
Андрей
Мне кажется так не сработает так как браузеры сейчас умные... И сайты все подписывают свои имена..
да будут ругаться, проверено на собственном опыте :) пытался подменить одну зону для локального сервера не получилось, проще указывать локалхост "127.0.0.1" для блокировки
источник

И

Иван in PfSense
доброго.
нужно добавить на lan интерфейс второй айпишнк и чтобы с него был доступ до сквида (непрозрачный), который сейчас работает на основном айпишнике лан

сделал так: firewall - virtual ip- добавил (ip alias -lan interface- 192.168.1.6/32-сохранить)
затем в сквиде - General - show advanced - Custom Options (Before Auth) добавил http_port 192.168.1.6:8080

интернет по новому айпишнику пашет.. но как то костыльно, имхо
если  сменю этот виртуальный айпишнек и снова переписывать придется

может есть вариант другой?
источник

BP

Boris Pesterev in PfSense
увы сквидом не пользуюсь, подсказать нечем
источник

F╳

Frank ╳ Sandow in PfSense
Сделал так:
источник

F╳

Frank ╳ Sandow in PfSense
Получил вот так:
источник

F╳

Frank ╳ Sandow in PfSense
Класс :)))
источник

F╳

Frank ╳ Sandow in PfSense
Осталось убрать из файрвола правила лишние :)
источник

А

Андрей in PfSense
Frank ╳ Sandow
Сделал так:
источник

А

Андрей in PfSense
Спс
источник